国产热热热精品,亚洲视频久久】日韩,三级婷婷在线久久,99人妻精品视频,精品九热人人肉肉在线,AV东京热一区二区,91po在线视频观看,久久激情宗合,青青草黄色手机视频

中國日報(bào)網(wǎng)
用戶名 密碼 注冊
中國日報(bào)

Android驚現(xiàn)新漏洞 99%設(shè)備存在數(shù)據(jù)被盜危險(xiǎn)

2013-07-05 10:42:59 來源:賽迪網(wǎng)
打印文章   發(fā)送給我好友
免費(fèi)訂閱30天China Daily雙語新聞手機(jī)報(bào):移動(dòng)用戶編輯短信CD至106580009009

7月5日消息,據(jù)國外媒體報(bào)道,安全公司Bluebox稱,幾乎所有的安卓手機(jī)都存在一個(gè)漏洞,這個(gè)漏洞可以允許黑客控制手機(jī)撥出電話,發(fā)送信息或者建立移動(dòng)僵尸網(wǎng)絡(luò)。

該公司首席技術(shù)官福萊斯特稱,這個(gè)漏洞從安卓1.6(Donut)開始就一直存在,并且在過去四年內(nèi)發(fā)布的安卓設(shè)備,也就是99%的安卓設(shè)備都受到影響。

這個(gè)風(fēng)險(xiǎn)可能比福萊斯特所宣稱的小一些,因?yàn)楹诳捅仨毷顾麄兊膼阂廛浖韧ㄟ^谷歌在“谷歌游戲商店”所設(shè)下的防御,而且現(xiàn)在并沒有證據(jù)表明有人正在利用安卓的這個(gè)漏洞。

福萊斯特稱,這個(gè)漏洞利用了安卓應(yīng)用程序的加密驗(yàn)證方法的“差異”。

安卓系統(tǒng)的開發(fā)者規(guī)定被安裝的應(yīng)用程序必須有簽名證書,而這個(gè)證書的密鑰掌握在程序開發(fā)者手中。安卓系統(tǒng)使用這種簽名來判斷應(yīng)用程序代碼或者APK文件是否被干擾——任何沒有簽名證書的應(yīng)用程序都不會(huì)在用戶設(shè)備上被安裝或運(yùn)行。

這個(gè)簽名系統(tǒng)也意味著,任何被應(yīng)用程序儲(chǔ)存的敏感信息都只存在于擁有簽名密鑰的版本中。但安卓系統(tǒng)的漏洞意味著,一個(gè)黑客能夠在不破解簽名的情況下改變該應(yīng)用程序的代碼,這時(shí)安卓系統(tǒng)就會(huì)誤把這個(gè)應(yīng)用程序當(dāng)成是合法的。

福萊特斯稱,“根據(jù)應(yīng)用程序種類的不同,黑客可以利用這個(gè)漏洞偷竊數(shù)據(jù),也可以建立一個(gè)移動(dòng)僵尸網(wǎng)絡(luò)?!?/p>

編輯: 馮媛 標(biāo)簽: 安卓 應(yīng)用程序 APK Bluebox Android
 
 
 

精彩熱圖

 
 

焦點(diǎn)圖片

南京:安徽男子就醫(yī)途中 廁所內(nèi)莫名猝死

格蘭仕2000名工人打砸工廠 特警進(jìn)廠戒備

西雙版納:萬人潑水喜迎傣歷新年 歡騰場面蔚為壯觀

奶茶妹妹與大19歲京東老總最新恩愛照

精彩熱圖

西安一公交司機(jī)和貨運(yùn)司機(jī)當(dāng)街廝打 乘客無語了

中央巡視組海南接訪點(diǎn) 群眾排隊(duì)來訪[組圖]

圖片故事:90后入殮師只為留下永恒美麗

南京“棄嬰島”三夜蹲守記

 
陈巴尔虎旗| 兴安盟| 庆元县| 洞口县| 遂溪县| 肥西县| 张北县| 固原市| 凤冈县| 平和县| 临漳县| 三原县| 株洲县| 锦州市| 南木林县| 五指山市| 铜陵市| 肥乡县| 内江市| 农安县| 萨迦县| 武宁县| 区。| 驻马店市| 杭锦旗| 炉霍县| 海城市| 宁乡县| 新营市| 崇义县| 米脂县| 交城县| 驻马店市| 布尔津县| 凤阳县| 涟源市| 夏河县| 奉贤区| 潮州市| 延安市| 苗栗县|